UK GDPR · Data Protection Act 2018

Representante en el UK conforme al UK GDPR (Artículo 27)

Si su empresa no está establecida en el UK pero ofrece bienes o servicios a personas en el UK, o monitoriza su comportamiento, el UK GDPR y la Data Protection Act 2018 le obligan a designar un representante en el UK. DataShield actúa como ese representante: un punto de contacto designado, con sede en el UK, para la ICO y para las personas cuyos datos usted trata. Reflejamos la función creada por el Artículo 27 del RGPD, transpuesta al Derecho del UK tras el Brexit, de modo que las empresas estadounidenses y canadienses puedan prestar servicios a usuarios del UK con una presencia local conforme y una clara línea de responsabilidad.

🛡 Supervisado por un Delegado de Protección de Datos designado ante la CNIL

Qué es un representante en el UK

Un representante en el UK es una persona u organización establecida en el UK que usted designa, por escrito, para actuar en su nombre a efectos del UK GDPR. La función existe porque el UK conservó su propia versión del RGPD tras el Brexit, el UK GDPR, que coexiste con la Data Protection Act 2018 y es aplicado por la ICO.

El representante no asume sus responsabilidades como responsable o encargado del tratamiento. En cambio, proporciona una interfaz local y accesible para que la ICO y las personas en el UK puedan plantear preguntas y ejercer sus derechos sin contactar con una oficina en el extranjero. Puntos clave:

  • Debe estar físicamente establecido en el UK.
  • Se le encomienda por escrito conforme al Artículo 27, según lo adaptado por el Derecho del UK.
  • Figura en su aviso de privacidad para que las personas puedan localizarlo con facilidad.

Quién lo necesita (y por qué puede necesitar tanto un representante en la UE como en el UK)

Necesita un representante en el UK si su organización no tiene establecimiento en el UK y su tratamiento se dirige a residentes del UK, ya sea ofreciéndoles bienes o servicios o monitorizando su comportamiento, como analítica, seguimiento o elaboración de perfiles. Esto suele aplicarse a empresas estadounidenses (US) y canadienses de SaaS, comercio electrónico y aplicaciones con usuarios en el UK.

Es fundamental tener en cuenta que el UK y la UE son ahora regímenes separados. Un representante en el UK no satisface la obligación equivalente en la UE, y un representante en la UE no cubre el UK. Si se dirige a personas tanto en el UK como en el EEE, por lo general necesita ambos:

  • Un representante en la UE establecido en un Estado miembro de la UE.
  • Un representante independiente en el UK establecido en el UK.

Existen exenciones limitadas para tratamientos ocasionales y de bajo riesgo y para las autoridades públicas.

Qué hace DataShield como su representante en el UK

Asumimos la función operativa para que su equipo no tenga que dotarla de personal. Como su representante designado en el UK, DataShield:

  • Actúa como punto de contacto local en el UK para la ICO y para los interesados, designado en su aviso de privacidad.
  • Encauza y prioriza las solicitudes, incluidas las solicitudes de ejercicio de derechos de los interesados y la correspondencia con la ICO, dirigiéndolas a las personas adecuadas de su organización, con plazos claros.
  • Mantiene el registro de las actividades de tratamiento que debemos poner a disposición, y respalda su documentación más amplia.
  • Proporciona una dirección postal y electrónica en el UK que las personas y la autoridad pueden utilizar.

Nuestro servicio está supervisado por un DPO designado ante la CNIL, lo que le aporta una gobernanza de privacidad experimentada en los mandatos tanto del UK como de la UE desde un único proveedor.

FAQ

Representante en el UK conforme al UK GDPR (Artículo 27)

¿Designar un representante en el UK hace que DataShield sea responsable de mi conformidad?

No. Usted sigue siendo el responsable o encargado del tratamiento y conserva la responsabilidad legal de su conformidad conforme al UK GDPR. El representante en el UK es su contacto local designado y actúa siguiendo sus instrucciones; no es responsable de sus decisiones de tratamiento. Nuestra función es hacer que la ICO y las personas puedan localizarle en el UK, mantener los registros exigidos y encauzar las solicitudes con prontitud para que pueda responder a tiempo.

Ya tenemos un representante en la UE. ¿Seguimos necesitando uno en el UK?

Lo más probable es que sí. Desde el Brexit, el UK GDPR es un régimen separado del RGPD de la UE, aplicado por la ICO y no por las autoridades de control de la UE. Un representante en la UE cubre únicamente el EEE y no satisface el requisito del UK. Si ofrece bienes o servicios a personas en el UK, o las monitoriza, y no tiene establecimiento en el UK, necesita un representante en el UK además del de la UE. DataShield puede proporcionar ambos.

¿Qué empresas estadounidenses y canadienses suelen necesitar un representante en el UK?

Cualquier organización establecida fuera del UK que trate datos personales de residentes del UK en relación con la oferta de bienes o servicios, o con la monitorización de su comportamiento. En la práctica, esto abarca plataformas SaaS, tiendas en línea, aplicaciones móviles, empresas de marketing y analítica, y servicios de suscripción con clientes en el UK o visitantes del sitio web que son objeto de seguimiento o elaboración de perfiles. Se aplican exenciones limitadas a los tratamientos ocasionales y de bajo riesgo y a las autoridades públicas, por lo que conviene confirmar su situación concreta con nosotros.

Trabaje con un DPO real

Designe un representante UE respaldado por una experiencia genuina y verificable.

Solicitar mi presupuesto →